You are on page 1of 5

Racunarski virusi

Danas zivimo u vremenu kada je gotovo nemoguce zamisliti zivot bez racunara. Racunari imaju masovnu upotrebu. Neki ih koriste u poslovne svrhe, neko u obrazovne, a neki kaoazbibrigu. Sve te mogucnosti su rezultat brojnih programa i aplikacija koje postoje na trzistu. Medjutim, medju mnostvom tih korisnih programa, nazalost, ima i virusa koji mogu napraviti veliku stetu prodru li u vas racunar (JA IMAM ANTIVIRUS PA...:-)) Racunarski virus je dobio ime po bioloskim virusima otkrivenih u 19. vijeku. Kao i bioloski virusi imaju sposobnost samorazmnozavanja i to im je osnovna osobina. Dakle, racunarski virus je program koji ima sposobnost samopokretanja. To je najjednostavnija definicija virusa. Ustvari, vecina virusa, 95% njih, ne radi nista vise nego neku nebitnu akciju kao sto je tonski signal ili ispisivanje poruke. Takav program se naziva Trojan, prema trojanskom konju. Npr. vrus Form svakim pritiskom na neku tipku 18. u mjesecu proizvodi zvucni signal. Ili virus ernobyl koji napada svakog 26. aprila. Ovi virusi mozda nisu destruktivni, ali zato svojom aktivnoscu gubite vase podatke sa racunara i to nepovratno. Historija razvoja racunarskih virusa Sedamdesetih godina poceli su se na mreznim racunarima programi pod imenom zec. Zecevi se nisu samorazmnozavali i bili su samo lokalni fenomen. Pocetkom osamdesetih godina pojavljuje se sve vise autira virusa. Rezultat je pojava velikog broja raznovrsnih programa tzv. Trojanskih konja koji su u odredjenoj mjeri mogli nanijeti stetu prilikom startanja racunara. Prvi racunarski virus zvao se Brainmozak. Pojavio se 1986. godine, a kreiran je u Pakistanu. To je virus koji napada boot-sektor. Njegov uspjeh je bio velik jer ga je svijet docekao nespremno. U vecini slucajeva virusi nisu bili stetni u tolikoj mjeri. Medjutim, Pojavom veceg broja virusa pojavili su se i oni koji su mogli mijenjati ili unistavati podatke. Prvi takvi virusi su: VirDem, Christmas Tree, Jerusalem, Cascade, Stoned, Aids... Pocetkom ddevedesetih pojavio se i virus pod imenom Crni osvetnik, zatim DiskKiller, tako da je 1993. godine registrovano priblizno 3000 razlicitih virusa. Antivirusni centri dobijaju na analizo prosjecno 100 novih virusa mjesecno. Medjutim, osim stalnog mijenjanja broja virusa, mjenja se i njihov nacin razmnozavanja kao i tehnika otkrivanja istih. Cesto spominjan virus u 2002. godini bio je crv (worm) Anna Kournikova, koji dolazi e-mailom, pretvarajuci se da je slika lijepe ruske teniserke. Mnogi virusi imaju zadan dan kada ce istovariti svoj zarazeni sadrzaj. Jos neki opasni virusi

Brazilian Carnival, Happy New Year, Love, WBS/VBSWG-YQ, koji dolazi u slici poznate pjevaciice Shakire. Ovi virusi su veoma opasni, ali zato vi mozete napraviti svoje "lazne" viruse koji nece naskoditi racunaru. Njima se mozete nasaliti sa svojim prijateljima. Evo primjera: 1.Kopirajte slijedeci kod u notepad: @echo off title Virus Found! color 0a echo Spyware/Malware/Trojans/Rootkit has been detected. pause echo You must delete it now if you want your system to be normal. pause echo Proccessing.....error.....retry.... . pause shutdown -s -t 20 -c "Virus too powefull. Windows is shutting down. Save all your projects, and exit running applications. Contact Microsoft to resolve problem." 2. Snimite ovo kao: ime.bat 3.Posaljite drugima, ili ostavite na vidljivo mjesto koje ce u ljudima buditi znatizelju, primjer: desktop Da biste napravili lazne ili prave viruse potreban vam je obican Notepad iz Windowsa .Prilino je jednostavno. Najkorisnije naredbe su : -@echo off - ova naredba e rei kompjutoru da NE prikazuje to se trenutno dogaa . Vrlo korisno , ako ne elite da rtva vidi to program radi :-) -echo text ovdje - ova naredba e rei kompjutoru da na ekran napie ''text ovdje'' . Recimo da elite napisati ''IDIOTE'' na zrtvin zaslon . Tada cete utipkati ''echo IDIOTE'' . -cd - ova naredba kaze kompjutoru da ide u C disk . -rd ime foldera - ova naredba e ukloniti folder (Remove Directory) . Ovo je malo skureno za objasniti . Recimo da ste u prethodnom koraku napisali cd windows onda ne moete sada napisati rd windows jer se windows ne nalazi u c:windows . Ako niste nita razumjeli ja vam uz najbolju volju vie ne mogu pomoci . -@del ime filea - ova naredba brie odredjeni file iz prethodno odabranog foldera . pause - slui kako bi rtva vidjela natpise!

-end - ova naredba zavrava proces i izlazi iz programa . Evo primjera jos jednog laznog virusa: @echo off echo OVO JE VIRUS! echo DRUGI PUT BUDI MALO OPREZNIJI S OTVARANJEM NEPOZNATIH DATOTEKA! cd pause end ovo snimiti kao virus.bat OVAJ VIRUS NISTA NE BRISE.... MOZETE SE NASALITI SA SVOJIM PRIJATELJIMA!!!!

Windows - Osveavanje Registry baze


02.03.2001.

Ako ve niste znali, Registry baza predstavlja sistemsku bazu podataka u kojoj su smeteni podaci o svim podeavanjima operativnog sistema Windows. U bazi su sadrani podaci o ugraenom hardveru, parametri instaliranog softvera, podaci o korisnicima sistema i drugi jako bitni sistemski podaci. Svaka promena u smislu hardvera ili softvera se belei u bazi. Baza je fiziki locirana u dva sistemska (nevidljiva) fajla: User.dat System.dat

U sluaju, namerne ili sluajne, pogrene promene parametara, moe doi do fatalnih posledica po operativni sistem. Na svu sreu Windows je i ovo predupredio, snimanjem, u pozadini, rezervnih kopija baze Registry.

Ovi Backup fajlovi se nalaze u folderu (nevidljivom) "C:\Windows\Sysbackup" i ima ih pet. To su u stvari kompresovani fajlovi, sa ekstenzijom ".cab", a koji u sebi sadre kopije sledeih fajlova: User.dat System.dat Win.ini System.ini

Nazivi fajlova su "RB000.cab", "RB0001.cab", i tako dalje. Svaki put kada se va sistem podie, program "Registry Checker" e proveriti Registry bazu, i ukoliko neto nije u redu, prekopirae bazu sa Backup bazom. Ako elite, moete i sami izvriti backup (kopiranje rezervne kopije) registra uz pomo programa "Registry Checker". Kliknite na meni "Start" i izaberite "Run" U polje unesite "Scanreg" i kliknite na "OK", ili pritisnite "Enter" Program e proverite bazu, i ukoliko nije pronaao greke, ponudie vam da izvrite backup

U sluaju da ne moete da podignete sistem zbog neke greke, osveite Registry bazu: Restartujte kompjuter, i kada pone podizanje sistema pritisnite taster "F8". Izaberite "MS-DOS mode" Uite u "MS-DOS prompt" U komandni prompt ukucajte komandu: "scanreg/fix"

Programi prevodioci
Program napisan na viem programskom jeziku naziva se izvorna verzija programa i nije razumljiv racunaru
pa njegove naredbe moraju biti prevedene na mainski programski jezik

Programi napisani na viem (simbolickom) programskom jeziku, prevode se u programe napisane na mainskom programskom jeziku pomocu:
kompajlera ili interpretera

Kompajleri

Kompajleri su programi koji:


program napisan na viem (simbolickom) programskom jeziku, prevode u program napisan na mainskom programskom jeziku prevodeci ceo program odjednom i formirajuci poseban program u mainskom programskom jeziku koji se naziva izvrna verzija programa

Tek kada je formirana izvrna verzija programa, program je moguce pokrenuti i izvravati